giip
Trust

セキュリティアーキテクチャ

GIIP がエージェントの動作をどう分離・認証・制限するか。

  • ネットワーク境界 — エージェントはキューポーリングでアウトバウンド HTTPS(443)のみを使用し、顧客側のインバウンド開放はありません。
  • 資格情報 — 顧客の資格情報は FDE Box 内で完結し、外部に送信されません。
  • 認証 — API アクセスは Secret Key(SK)、管理 UI はログイン+権限レベル。
  • 最小権限 — エージェントは中央キューの承認済みコマンド(CQE)のみ実行します。
  • マルチテナンシー — FDE Box は顧客ごとの物理マシンで、物理的に分離されます。
  • 暗号化 — 転送は TLS。DB/KVS は保存時暗号化なし(パスワードは SHA-256 ハッシュ)。
  • 脆弱性・監視 — 定期的な脆弱性収集+手動パッチ。全実行を KVS に記録し5分ハートビート、ErrorLogs→AICQE がエラーを自動検知。
  • 認証 — 現在保有する認証はありません(透明性のため明記)。
セキュリティレビュー相談